一、 漏洞 CVE-2025-6981 基础信息
漏洞信息
                                        # 在GitHub Enterprise Server中发现了授权不正确的漏洞,该漏洞允许未经授权的只读访问权限

## 概述
一个不正确的授权漏洞使得在启用Contractors API功能的情况下,承包商账户可以未经授权读取内部仓库的内容。

## 影响版本
- 所有GitHub Enterprise Server版本3.18之前的版本受到影响。
- 该漏洞已在以下版本中修复:3.14.15、3.15.10、3.16.6 和 3.17.3。

## 细节
Contractors API是一个很少启用的预览功能。当该功能启用时,存在一个授权漏洞,能够使承包商账户未经授权读取内部仓库内容。

## 影响
该漏洞允许未经授权的用户访问内部仓库内容,对仓库的数据安全造成威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Incorrect authorization vulnerability was identified in GitHub Enterprise Server that allowed unauthorized read-only access
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An incorrect authorization vulnerability allowed unauthorized read access to the contents of internal repositories for contractor accounts when the Contractors API feature was enabled. The Contractors API is a rarely-enabled feature in private preview. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.18 and was fixed in versions 3.14.15, 3.15.10, 3.16.6 and 3.17.3
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-6981 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-6981 的情报信息